
目前对于用户访问业务网内部系统和数据缺乏详细的安全审计措施,没有比较完整的日志信息,对于一些可能存在的非法访问行为无法做出判断和处理,出现问题后难以追溯原因。缺乏安全审计管控措施带来的安全隐患主要体现在:非法更改网络配置参数、服务器配置参数、业务系统配置参数以及非授权的数据库方位和非法的内容篡改。
2市县级国土资源系统业务网络和信息安全防护体系建设
随着国土资源部“金土工程”的统一部署,分阶段地逐步落实到位,市县级国土资源系统网络和信息安全的设计也逐步分阶段进行建设部署。现阶段重点需要完成了以下几个方面建设:通过建立一套完善、先进、科学、有效的信息网络安全管理体系和管理制度,从管理上弥补技术上的不足,管理和技术相结合共同创造信息网络安全环境;通过部署防火墙达到访问控制的目的,阻挡非授权用户的非法访问;使用网闸实现国土资源业务内网与省政务网的有限数据交换;通过部署入侵防御设备,如IPS、IDS等,可以有效监控网络,发现异常访问的入侵者并将其隔离,阻挡其恶意攻击行为;在内网安装网络版杀毒软件,合理部署安全查杀策略,及时更新病毒库;建立内网安全管理及补丁分发系统,及时下发补丁策略减少系统漏洞,降低内部终端安全风险;建立起国土资源系统核心业务区域防护的“堡垒机”,对主机操作行为进行审计和管控。
2.1建立一套完善、先进、科学、有效的信息网络安全管理体系和管理制度
信息安全工作涉及信息网络系统的方方面面,工作内容极其繁杂,因此必须建立起一套行之有效的信息网络安全管理体系,明确相关工作人员职责,规范信息网络安全相关工作内容,建立规范化流程和应急响应体系,努力做到未雨绸缪、防患于未然,从而确保整个信息网络安全,以安全促发展:
(1)成立信息安全领导小组。单位一把手担任领导小组组长,下设信息安全领导小组办公室,各级国土资源单位信息中心主要承担本级的具体信息安全工作,其重要工作职责是保障国土资源系统网络与信息安全。
(2)实行多人负责,职责应明确。工作人员应对其所在岗位切实负起责任,明确角色,履行职责。
(3)制定科学完善的安全管理制度,建立应急响应体系。“三分技术、七分管理”,科学完善的信息安全管理体系是信息安全工作顺利进行下去的保障,信息安全工作中须要严格的操作规程来做规范和指导,各项安全管理制度中应明确责任、落实到人,明确工作内容与操作流程,应以实用可行为原则。
(4)定期组织开展各地市国土资源系统的信息安全管理工作专项检查,评估各地市信息系统在安全管理制度方面存在的风险,依据专项检查结果制定整改计划,不断改进、完善信息安全管理体系,加强网络与信息安全培训工作,从而不断促进国土资源系统信息安全建设。
2.2增强信息安全技术手段,建立安全防护技术体系
2.2.1防火墙
通过防火墙的部署,防止非授权用户的非法访问,为防火墙制订相应安全策略,对流经它的网络通信进行扫描、监测和限制,使得出入本单位内网的数据得到有效的访问控制,同时也使得当业务应用服务器遭受非法攻击时,不会影响到内部数据库服务器。通过端口控制,对本单位国土资源系统网络,以最小化原则仅开放需要使用的端口并指定特定的端口进行单向访问,对访问服务器的地址进行限制,从而有效防止来自非授权者的通信,实现网络与信息的安全防护。
2.2.2入侵防御系统(IPS)
(www.fabiaoba.com),是一个专门从事期刊推广期刊发表、投稿辅导、发表期刊的网站。
本站提供如何投稿辅导、发表期刊,寻求论文刊登合作,快速投稿辅导,投稿辅导格式指导等解决方案:省级论文刊登/国家级论文刊登/
CSSCI核心/医学投稿辅导/职称投稿辅导。
投稿邮箱:fabiaoba365@126.com
在线咨询:
275774677、
1003180928
在线咨询:
610071587、
1003160816
联系电话:13775259981
主管单位:湖北省国资委 主办单位:湖北省经济干部管理学院 出版地:湖北省武汉市 国...
主管单位:国家民族事务委员会 主办单位:西北民族大学 出版地:甘肃省兰州市 国际标...
期刊简介: 主管单位:吉林省社会保险事业管理局 主办单位:吉林省人力资源和社会保障...
主管单位:山东省教育厅 主办单位:山东省教委 国内刊号:CN 37-1025/G4 国际刊号:IS...
期刊简介: 《高等工程教育研究》是我国第一份、也是唯一一份面向工程教育研究的全国...
期刊简介: 《种子科技》(月刊)创刊于1983年,曾用刊名:(种子通讯)是中国种子协...
近来发现有些作者论文投稿存在大量剽窃、抄袭行为,“发表吧”对此类存在大量剽窃、抄袭的论文已经停止编辑、推荐。同时我们也提醒您,当您向“发表吧”投稿时请您一定要保证论文的原创性、唯一性,这既是对您自己负责,更是对他人的尊敬。
此类投稿的论文如果发表之后,对您今后的人生和事业将造成很大的麻烦,后果不堪设想,请您一定要慎重,三思而后行。
如因版权问题引起争议或任何其他原因,“发表吧”不承担任何法律责任,侵权法律责任概由剽窃、抄袭者本人承担。